-
SSH 安全加固清单:从“能用”到“难进”
如果你的服务器对公网开放,SSH 就是第一道大门。现实是:只要端口开着,扫描器和爆破脚本就会一直来敲门。 这篇给你一份偏“实战”的加固清单:不追求花哨,追求稳、可回滚、不把自己锁在门外。 动手... -
Prometheus + Grafana:搭一套“看得见”的监控
没有监控的服务就像“闭眼开车”:平时可能没事,一出事就全靠猜。Prometheus + Grafana 是最常见的一套开源监控组合,适合从个人服务器到中小规模集群。 这篇不追求把所有细节讲满,而... -
Kubernetes 入门:用最小例子跑通 Deployment/Service
Kubernetes(K8s)给人的第一印象经常是:概念多、术语多、Yaml 多。但你真正要掌握的“第一关”,其实只需要跑通三个对象: Pod:容器的运行载体 Deployment:声明式“我... -
Docker 网络与存储进阶:容器不“迷路”
你用 Docker 跑起来一个服务很容易,但一旦要“连数据库”“挂数据盘”“多容器互通”,问题就开始出现:端口怎么映射才对?容器之间怎么互相访问?数据放哪才不会一删容器就没了? 这篇把 Dock... -
Nginx 反向代理与负载均衡:从入门到可上线
如果说“部署”是把服务跑起来,那么“上线”就是:稳定、可扩展、可回滚。Nginx 反向代理和负载均衡,基本是这一关的必修课。 这篇不重复宝塔面板那种“点点点部署”,而是把你最常用的 Nginx ... -
systemd:写一个靠谱的服务并顺手加固
很多服务“上线能跑”,但一旦出问题就很难定位:重启策略乱、日志散、权限大、环境变量不透明……systemd 其实已经把这些“工程化”能力都给你准备好了。 这篇用一个最小的服务为例,教你写一份可读...